Registro de cambios de GKE 1.34

En este documento, se enumeran los cambios de las versiones de parche de la versión secundaria 1.34 de Google Kubernetes Engine (GKE).

Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:

1.34.11-gke.1102000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.34.11-gke.1056000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.34.11.

Actualizaciones de Kubernetes

k8s-api

Se actualizó la cohorte k8s-api de la versión 1.34.11-gke.100 a la 1.34.11-gke.300.

  • Varios:
    • Se actualizó el entorno de ejecución de Go a la versión 1.27.1 y se actualizaron las imágenes base del contenedor (setcap y go-runner) para kube-apiserver y kube-proxy.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

gcsfusecsi

Se actualizó el componente gcsfusecsi de la versión 1.34.59 a la 1.34.60.

  • Correcciones de seguridad:
    • Se actualizó golang.org/x/crypto a la versión 0.56.0 para resolver CVE-2026-78662.

networkpolicy-antrea

Se actualizó el componente networkpolicy-antrea de la versión 0.5.10 a la 0.5.11.

  • Varios:
    • Se actualizó la imagen de contenedor de Antrea a la versión v1.4.0-gke.73 y se actualizaron el entorno de ejecución de Go y la imagen base sin distribución.

1.34.11-gke.1056000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.34.11-gke.1044000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.34.11.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

envoy

Se actualizó el componente de Envoy de la versión 1.0.21 a la 1.0.22.

  • Correcciones de seguridad:
    • Se actualizó la imagen de kcp_envoy para incluir la corrección de seguridad de la validación del puntero del grupo de conexiones TCP.

managed-prometheus

Se actualizó el componente managed-prometheus de la versión 0.17.5-gke.5 a la 0.17.6-gke.0.

  • Correcciones de seguridad:
    • Se resolvieron las vulnerabilidades en las dependencias de los componentes y se actualizaron las imágenes de contenedor.

1.34.11-gke.1044000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.34.10-gke.1328000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.34.11.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

advanceddatapath

Se actualizó el componente advanceddatapath de la versión 34.8.43 a la 34.8.44.

  • Correcciones de seguridad:
    • Se actualizó golang.org/x/net para resolver GO-2026-5942.
    • Se actualizó golang.org/x/text para resolver el problema GO-2026-5970.
    • Se actualizaron las imágenes base de Debian Bookworm y Bullseye para incluir los parches de seguridad más recientes.

kube-addon-manager

Se actualizó el componente kube-addon-manager de la versión 31.0.21 a la 31.0.22.

  • Varios:
    • Se actualizó la imagen de contenedor gke-distroless/bash a la versión gke_distroless_20260815.00_p0.

networkpolicy-antrea

Se actualizó el componente networkpolicy-antrea de la versión 0.5.9 a la 0.5.10.

  • Varios:
    • Se actualizó cluster-proportional-autoscaler a la versión 1.10.2-gke.54.

networkpolicy-calico

Se actualizó el componente networkpolicy-calico de la versión 4.34.9 a la 4.34.10.

  • Correcciones de seguridad:
    • Se corrigió CVE-2026-39822 en calico/node actualizando la versión de compilación de Go a 1.25.12.
    • Se actualizó golang.org/x/crypto a la versión 0.52.0 en calico/node para corregir vulnerabilidades de seguridad.

tpu-device-plugin

Se actualizó el componente tpu-device-plugin de la versión 1.34.17-gke.6 a la 1.34.17-gke.7.

  • Correcciones de seguridad:
    • Se actualizó google.golang.org/grpc a la versión 1.82.1 para resolver el problema GO-2026-6061.

1.34.10-gke.1328000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.34.10-gke.1236000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.34.10.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

accelerator-operator

Se actualizó el componente accelerator-operator de la versión 1.34.10 a la 1.34.11.

  • Varios:
    • Se actualizó la imagen de contenedor de accelerator-operator a la versión v1.34.5-gke.13.

customer-logs-exporter

Se actualizó el componente customer-logs-exporter de la versión 1.34.0-gke.8 a la 1.34.0-gke.9.

  • Varios:
    • Se actualizó la imagen base bash que usa el componente.

gcsfusecsi

Se actualizó el componente gcsfusecsi de la versión 1.34.58 a la 1.34.59.

  • Varios:
    • Se actualizó el entorno de ejecución de Go a la versión 1.25.14 y se actualizaron las imágenes base para el controlador de CSI de Cloud Storage Fuse, node-driver-registrar, sidecar mounter, webhook y metadata prefetcher de Google Cloud.

osimage

Se actualizó el componente osimage de la versión 1.34.181 a la 1.34.197.